16.10. 删除并重新恢复条目


本节描述了如何启用同步会影响同步对等点上的已删除条目以及如何处理恢复的条目。

16.10.1. 删除条目

Active Directory 对等点上的所有更改始终同步到目录服务器。这意味着,当在 Active Directory 域中删除 Active Directory 组或用户帐户时,删除会自动同步到 Directory Server 同步对等服务器。
另一方面,在 Directory Server 帐户被删除时,只有在 Directory Server 条目将 ntUserDeleteAccountntGroupDeleteGroup 属性设置为 true 时,Active Directory Server 条目中的对应条目才会被删除。
注意
当目录服务器条目第一次同步到 Active Directory 时,Active Directory 会自动为其分配唯一的 ID。在下一次同步间隔中,唯一的 ID 会同步到 Directory 服务器条目,并存储为 ntUniqueId 属性。如果在将唯一 ID 同步到 Directory 服务器 之前在 Active Directory 上删除 Directory Server 条目,则不会 在 Directory Server 上删除该条目。目录服务器使用 ntUniqueId 属性来识别和同步 Active Directory 上所做的更改到对应的目录服务器条目;如果没有该属性,目录服务器将无法识别删除。
要删除 Active Directory 上的条目,然后将删除同步到 Directory 服务器,请在删除条目前等待 winSyncInterval (默认为五分钟)的长度,以便同步 ntUniqueId 属性。

16.10.2. Resurrecting Entries

可以在 Directory Server 中重新添加已删除的条目;删除的条目被称为 tombstone 条目。当 Directory 服务器和 Active Directory 之间同步的已删除条目被重新添加到目录服务器时,重新恢复的 Directory 服务器条目会具有其所有原始属性和值。这称为 tombstone Reanimation。resurrected 条目包括原始 ntUniqueId 属性,用于同步条目,向 Active Directory 服务器发送信号,此新条目是一个 tombstone 条目。
Active Directory 重新恢复旧条目,并保留条目的原始唯一 ID。
对于 Active Directory 条目,当 Directory 服务器上重新恢复 tombstone 条目时,原始 Directory 服务器的所有属性都会被保留,并仍然包含在重新恢复的 Active Directory 条目中。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat